對于學習機械的同學來說,AutoCad 2007是必不可少的一款軟件,可是對于同學們而言,正版軟件太貴,不在同學們的經濟能力承受范圍內,所以只能在網上找破解版的Auto Cad2007進行試用。
網上普遍提供的都是AutoCad 2007破解版,可我安裝完幾個版本的AutoCad 2007后得知AutoCad 2007破解版都是帶有病毒。而且該病毒只能被殺毒軟件查出但是不能徹底清除,但是又不能刪除Cad2007不再使用,故嘗試到網上查了一點資料。
經查資料得該病毒是由于一個男子本身對社會有報復心理,同時也是對自己的病毒技術有很強的自信心,于在他把CAD2007破解后加入一個木馬程序和一個廣告程序,也就是網上流行的linkmedia和mssckets插件。
linkmedia插件的存在是基于mssckets插件存在的,而mssckets插件它本身并不叫mssckets而是由三個以TROJAN病毒開頭的文件命令的,同時這三個病毒中有一個病毒文件是運用了兩個不同的文件后綴后進行編輯的!所以查殺起來比較困難。
試用了幾款常用的殺毒軟件,發現一般的殺毒軟件可以查出該病毒,但不能完全查殺。卡巴基斯查殺時可能會出現不斷重啟的現象;用360安全衛士可以查殺,但是查殺后重新打開cad又會植入病毒。該病毒還會變種甚至下載其他的木馬,竊取電腦里面的資料并清除,故殺之而后快。
經過自行測試和到網上查找相關資料,總結出清楚該病毒的基本方法,總結如下:
方法一:
卸載CAD2007程序,然后重啟電腦,進入安全模式,用360安全衛士清理惡評軟件。(如果你不打算再裝Auto Cad2007破解版,此方法可以幫你清除電腦上的病毒,然后安裝cad的其他版本)
方法二:
如果你覺得沒有什么大的防礙,可以在網上找一個叫“狗日的mssckets插件”處理程序,然后到安全模式下面殺毒,殺毒后用360掃描可以發現已經成功,之后新建一個受限賬號,用那個賬號去登陸,就不會再有任何問題(如果用管理員賬號登陸,還是會激活病毒重新生成)!
附:該批處理的內容如下(可新建一個記事本文件寫入如下內容后將該記事本更名為.bat后綴,雙擊運行即可)
@echo off
echo.
echo.
echo.
reg delete HKEY_LOCAL_MACHINESYSTEMCurrentControlSetServicesIprip /f
reg delete HKEY_LOCAL_MACHINESYSTEMControlSet001ServicesIprip /f
reg delete HKEY_LOCAL_MACHINESoftwareMicrosoftWindowsCurrentVersionRunOnceKASDisabled /v repst /f
del /f /s /q %windir%System32
wsapagent.dll
del /f /s /q %windir%System32fsutk.dll
del /f /s /q %windir%fsrep.exe
del /f /s /q %windir%System32acss.dll
del /f /s /q %windir%iprep.exe
del /f /s /q %windir%System32liprip.dll
del /f /s /q %windir%System32
iprp.dll
del /f /s /q %windir%System32
imon.dll
del /f /s /q %windir%infoptkec.inf
del /f /s /q %windir%kentgo.log
del /f /s /q %windir%system32sys32krn.dll
echo.
方法三:
去網上下載一個WINDOWS清理助手(去天空等大的軟件下載站下載),然后到安全模式下面進行查殺,查殺后再用安全360進行掃描,你會發現mssckets插件扔然存在,不要緊直接點清理就沒有了!
方法四:(本人強烈建議使用)
先按方法一刪除cad和病毒,接著我們要找到原安裝文件包AutoCAD2007簡體中文版BinacadFeuiProgram FilesRoot目錄下的whohasres.dll和whohas.arx文件,和在Support目錄下的dfst.dll文件,刪除。然后用記事本新建三個同名(含擴展名)的空文件然后運行AutoCAD2007簡體中文版目錄下的BinacadFeuiacda.msi程序進行安裝,(千萬不要用AutoCAD2007簡體中文版setup.exe文件安裝,這樣你還會中毒),安裝完成后發現不再有病毒,而且不再報錯。#p#分頁標題#e#